Sandor Опубликовано 7 июня, 2018 Опубликовано 7 июня, 2018 Восстанавливали вторым ключом? Что сообщила утилита расшифровки?
it4 Опубликовано 7 июня, 2018 Автор Опубликовано 7 июня, 2018 Восстанавливали вторым ключом? Что сообщила утилита расшифровки? Восстановление еще идет
it4 Опубликовано 8 июня, 2018 Автор Опубликовано 8 июня, 2018 Восстанавливали вторым ключом? Что сообщила утилита расшифровки? Восстановление еще идет Результат прогона 1С баз вторым ключом
Sandor Опубликовано 8 июня, 2018 Опубликовано 8 июня, 2018 То есть, эти файлы ни первым, ни вторым ключом не расшифровались? Если так, ищите еще файлы README.hta
it4 Опубликовано 8 июня, 2018 Автор Опубликовано 8 июня, 2018 Подозреваете какой-либо компьютер из локальной сети? Есть подозрение на пользователя АЛИ. На сервере время загрузки отображается загрузка шифровальщика в 4.30 утра 28.05.2018 от данного пользователя по RDP
Sandor Опубликовано 8 июня, 2018 Опубликовано 8 июня, 2018 какой-либо компьютер из локальной сети?Не исключено.
it4 Опубликовано 8 июня, 2018 Автор Опубликовано 8 июня, 2018 Дополнительные Readme.hta Readme.hta 1.zip
Sandor Опубликовано 8 июня, 2018 Опубликовано 8 июня, 2018 Это те же, ключи на которые у Вас уже есть.
it4 Опубликовано 8 июня, 2018 Автор Опубликовано 8 июня, 2018 Это те же, ключи на которые у Вас уже есть. другие не могу выудить. Как удалить эти Readme? Могут ли остаться Readme.hta на ПК инициатора заражения?
it4 Опубликовано 8 июня, 2018 Автор Опубликовано 8 июня, 2018 Еще вопрос! Можно все два ключа записать в один файл KEYS.txt?
it4 Опубликовано 8 июня, 2018 Автор Опубликовано 8 июня, 2018 Каков план мероприятий?Он будет обязательно, не волнуйтесь. Когда ждать план дальнейших действий по предотвращению повторения данной ситуации
thyrex Опубликовано 8 июня, 2018 Опубликовано 8 июня, 2018 Вы провели расшифровку двумя ключами в одном файле KEYS.txt? Файлы README.hta с компьютера-первоисточника все присылали?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти